跨境電商支付與結(jié)算的技術(shù)風(fēng)險主要包括以下幾類。
1.盜號盜號屬于賬戶技術(shù)風(fēng)險,是第三方支付行業(yè)面臨的最常見的風(fēng)險。
盜號的主要表現(xiàn)形式為拖庫、洗庫和撞庫,(1)撞庫指通過大量用戶數(shù)據(jù)分析,掌握用戶相同的注冊習(xí)慣,利用用戶的這些注冊習(xí)慣,嘗試登錄目標(biāo)網(wǎng)站,竊取用戶資料。
(2)洗庫指利用字典表等暴力破解手段和利用彩虹表破解哈希算法等技術(shù)手段,對非法獲取的數(shù)據(jù)進(jìn)行解密分析。
(3)拖庫指利用系統(tǒng)漏洞、第三方組件漏洞、SQL注入攻擊等手段,把注冊用戶的資料竊取出來。
2.信息泄露跨境電商支付與結(jié)算涉及身份證、銀行卡、密碼等敏感信息,如PayPal等平臺因為系統(tǒng)漏洞被黑客攻擊,泄露的信息被不法分子利用,將給用戶帶來損失。
此外,用戶和商戶的支付金額、具體業(yè)務(wù)種類等信息都是各類機構(gòu)判定用戶信用狀況的數(shù)據(jù),一旦被不法分子掌握,造成的危害也是不容小覷的。
3.刷單刷單行為也是跨境電商支付與結(jié)算的技術(shù)風(fēng)險之一。
刷單包括小號刷單、虛擬機刷單等方式。
此外,還有互相刷單、低價刷單、刷虛擬物品等常見的刷單行為。
小號刷單中的小號大部分是從專業(yè)刷單機構(gòu)手中獲取的,小部分是商家自己組織注冊的。
商家一般不會用自己的注冊賬號刷單,因為這樣被封的代價太大。
虛擬機刷單是指商戶通過使用虛擬機設(shè)備,在一個物理機上模擬多臺機器訪問的方式制造大量交易數(shù)據(jù)的行為。
本文內(nèi)容根據(jù)網(wǎng)絡(luò)資料整理,出于傳遞更多信息之目的,不代表金鑰匙跨境贊同其觀點和立場。
轉(zhuǎn)載請注明,如有侵權(quán),聯(lián)系刪除。